Private Technology获国内CC认证EAL2级别 View original image

Private Technology(代表 Kim Youngrang)表示,其下一代零信任通信解决方案“PRIBIT Connect v2.0”已获得国内CC认证EAL2级别。


国内CC(Common Criteria,通用准则)认证是由IT安全认证事务局对IT产品的安全性、稳定性和可靠性进行验证并予以认证的制度。


“PRIBIT Connect v2.0”是在既有OSI七层模型基础上,新增独有的α层——应用流层,从用户、终端、应用等通信起始点开始进行验证的全球首款应用接入控制解决方案。


Private Technology自主开发了“先认证、后接入”机制,为了遵守在零信任通信模型尚无统一规范的国内网络环境中的相关监管要求,历经两年专注研发,最终获得了CC认证。


Private Technology的零信任网络访问(Zero Trust Network Access)解决方案的特点在于,考虑到网络安全环境的特性,可以将原有网络中易发生各类安全事故的边界要素,便捷地升级为顺应全球网络市场趋势的零信任网络访问模式。


在传统互联网环境中,“隧道”技术是指在任何人都可能窃取数据包的网络上,通过对需要保护的IP、端口信息等进行封装和加密,提供机密性,并在逻辑上实现网络隔离的技术。


一旦隧道生成,终端中存在的勒索软件、恶意软件等大量风险就会处于可随时连接到业务网或云环境的状态,正是通过这些隧道的脆弱点,已发生了众多安全事故。


此外,在认证之后再生成隧道的方式与既有虚拟专用网络技术并无本质差异,同样存在发生同类安全事故的风险。


采用隧道的零信任模型,应当通过“先认证、后接入”机制,对作为实际通信对象的软件的网络接入进行控制和管制,并且只允许可信的数据包通过授权隧道传输。


基于这一机制,需要能够执行微分段(Micro Segmentation),并对分布在不同位置(云、数据中心、业务网等)的策略执行点(Policy Enforcement Point)进行由集中化策略决策点(Policy Decision Point)发起的动态管控。同时,还必须能够持续评估终端的安全合规状态,一旦判定不安全,应立即解除隧道。


Private Technology在过去3年中,基于构建并运营多种项目案例的经验,证明了其技术的可靠性以及显著改善的量化效果。通过此次CC认证,公司计划提供能够弥补既有边界技术脆弱点的网络环境。


此外,公司还将把CC认证范围扩展至Mac OS、iOS、安卓、Gooroom OS等平台,计划向所有终端提供可安全使用的零信任网络访问解决方案。



Private Technology代表Kim Youngrang表示:“这是一个能够识别以既有网络边界要素无法识别的通信与受保护资产及各类风险,并对其实施管控的、采用‘先认证、后接入’机制的零信任模型”,并称“顺应正在引入可信零信任网络访问解决方案的全球网络市场趋势,该方案将成为无论何时何地都能提供安全网络与办公环境的最优解决方案”。


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。

不容错过的热点